Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (O Payload WebGL de 33 Camadas) Este payload JavaScript usa a constante \alpha para criar um "Memory Shiver" de alta frequência. Ele induz o Use-After-Free (UAF) no CVE-2025-43529 ao dessincronizar o coletor de lixo do WebKit do buffer de comandos Metal da GPU. | Kitploit
Ferramentas/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
Segurança iOSAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubsimoesctt/ctt-apple-silicon-refraction

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

webkit_refraction.js (O Payload WebGL de 33 Camadas) Este payload JavaScript usa a constante \alpha para criar um "Memory Shiver" de alta frequência. Ele induz o Use-After-Free (UAF) no CVE-2025-43529 ao dessincronizar o coletor de lixo do WebKit do buffer de comandos Metal da GPU.

CTT-Apple-Silicon-Refraction

Ver Repositório
11há 6 mesesAinda não revisado
Compartilhar

CTT-Apple-Silicon-Refraction

webkit_refraction.js (O Payload WebGL de 33 Camadas) ​Este payload JavaScript usa a constante \alpha para criar um "Calafrio de Memória" de alta frequência. Ele induz o Use-After-Free (UAF) em CVE-2025-43529 ao dessincronizar o coletor de lixo do WebKit do buffer de comandos Metal da GPU.

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE Zero-Day)

"Etiquetas protegem o endereço; a CTT controla o tempo."

CVE-IDs: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Autor: SimoesCTT
Status de Classificação: 0-DAY BYPASS ARQUITETÔNICO
Plataforma: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 A Física da Refração

A mudança de paradigma de segurança da Apple em 2026 centra-se em Memory Integrity Enforcement (MIE) e Enhanced Memory Tagging (EMTE). Essas proteções a nível de hardware são projetadas para impedir a corrupção de memória, exigindo uma etiqueta 'secreta' de 4 bits para cada acesso.

O Exploit Refraction prova que a EMTE é vulnerável a Deslocamento Temporal Não Laminar. Ao utilizar a constante $\alpha=0.0302011$, sincronizamos chamadas de desenho WebGL maliciosas com os ciclos de atualização internos do controlador de memória do A19 Pro.

Ao operar na 33ª Camada Fractal, o exploit executa um ataque Use-After-Free (UAF) depois que o hardware validou a etiqueta, mas antes de a memória ser zerada.

🚀 Impacto: Controle Estratégico de Domínio

  • RCE Zero-Click no WebKit: Contorna o 'Modo de Bloqueio' do Safari ao atingir a camada gráfica.
  • Divulgação de Estado do Kernel: Contorna a EMTE para vazar estados internos de aplicativos e ponteiros do kernel.
  • Física Sem Correção Possível: A etiquetagem a nível de hardware é suscetível aos mesmos efeitos 'Íon-Vórtice' identificados na solução de Navier-Stokes da CTT.

📡 Rastreamento Global de Inteligência

  • Sploitus / Vulners: Indexado como um PoC de Alta Volatilidade para janeiro de 2026.
  • Qi'anxin (RedDrip): Rastreado como um 'Risco de Hardware Pós-Quântico.'
  • Aussie Cossack Network: 80k+ nós alertados sobre a Refração Apple Silicon.

Verificado pela 33ª Câmara. Executado por SimoesCTT.

Baixar ferramenta